Panther MCP Server 是一款面向安全运营团队的 MCP(Model Context Protocol)服务,把日志查询、告警管理与威胁分析统一封装进对话流。你可以直接在聊天窗口里提问,例如“过去一小时有哪些高危告警”或“统计某用户的失败登录次数”,服务便会返回结构化的查询结果与上下文摘要,免去在控制台之间反复切换。
它适合 SOC 分析师、运维工程师和安全负责人使用,尤其在值班交接、事件复盘和快速取证等场景中提升效率。日常查询、日志关联与告警分诊均可通过对话完成,配合 Panther 自身的检测规则即可形成闭环。
能做什么
- 自然语言查询日志与告警,输出可读的摘要与表格
- 按时间、严重级别、规则名称等维度聚合统计
- 拉取关联事件、上下文数据,辅助快速分诊
- 支持与主流 LLM 客户端、IDE 与协作工具对接
是否需要密钥
通常需要 Panther 的 API Token(或类似凭据)以及 MCP 接入点信息,用于完成身份认证与数据权限校验。请按内部凭据管理规范妥善保存,不要直接写入聊天输入框。